我是靠谱客的博主 冷静麦片,这篇文章主要介绍.git 获取git中代码漏洞修复,现在分享给大家,希望可以做个参考。

1. 简介
GitHack 是一个.git泄露利用脚本,利用此漏洞可以下载到目标git中的代码,工作原理如下:

  • 解析.git/index文件,找到工程中所有的: ( 文件名,文件sha1 )
  • 去.git/objects/ 文件夹下下载对应的文件
  • zlib解压文件,按原始的目录结构写入源代码

2. 下载
GitHack 下载地址: https://github.com/lijiejie/GitHack

3. 测试
执行命令:

python GitHack.py http://xxx/.git/

4. 规避
删掉.git目录或者重命名此目录。

最后

以上就是冷静麦片最近收集整理的关于.git 获取git中代码漏洞修复的全部内容,更多相关.git内容请搜索靠谱客的其他文章。

本图文内容来源于网友提供,作为学习参考使用,或来自网络收集整理,版权属于原作者所有。
点赞(104)

评论列表共有 0 条评论

立即
投稿
返回
顶部